开源工具 esys-watch 已发布至 PyPI,作为一个本地命令行界面,旨在在文本提交给大型语言模型之前扫描其中的机密、个人可识别信息 (PII) 和提示注入模式。

  • 该工具完全在本地运行,无需账户或向外部发送数据。
  • 它在 320 个标注案例上进行了验证,实现了 100% 的召回率和 0% 的误报率。
  • 对抗性测试确认了其针对 ReDoS、畸形输入和并发文件访问的鲁棒性。
  • 该项目以 MIT 许可证发布,版本为 0.0,侧重于基于经典正则表达式的注入检测模式。